Hieronder lees je een toelichting op enkele van de meest gebruikte functies van goedkope managed gigabit switches op kleine netwerken. Een managed switch kan ook een alternatief zijn voor router cascading.
VLAN – gescheiden logische netwerken
Virtual Local Area Networks, of kortweg VLAN’s, worden gebruikt om meerdere logische netwerken van elkaar te scheiden op een gedeeld fysiek netwerkmedium. Dat is meestal een ethernetkabel, maar kan ook via mediaconverters over glasvezel-, coax- of powerlineverbindingen.
Concreet betekent dit dat één verbinding meerdere logische netwerken met onderlinge scheiding kan transporteren, zoals aparte netwerken voor werknemers, bezoekers en de smarthome-installatie. Dergelijke VLAN-trunks worden bijvoorbeeld gebruikt om wifi-accesspoints aan te sluiten die voor elk logisch netwerk een afzonderlijke logische radiocel aanmaken (multi-SSID) en de netwerkscheiding op die manier draadloos voortzetten. VLAN’s kunnen dus ook thuis nuttig zijn als je niet afhankelijk wilt zijn van accesspoints met een eigen gastnetwerkfunctie.
Bij ethernet zijn VLAN’s gestandaardiseerd volgens IEEE 802.1q. Die standaard is soms ook te vinden in de specificaties van de fabrikanten. Als je veel logische netwerken nodig hebt, moet je daar goed naar kijken. Hoewel de IEEE-specificatie meer dan 4096 verschillende identifiers (VLAN-ID’s, VID) en dus netwerken toestaat, ondersteunen veel switches slechts een aanzienlijk kleiner aantal gelijktijdig bruikbare VLAN’s. Er kan daarnaast ook een limiet per poort zijn. Het minimum van 32 mogelijke VLAN’s dat we in de praktijk tegenkwamen (zie tabel) moet zelfs voor middelgrote bedrijven voldoende zijn.
Netgears GS108T (circa 75 euro) is een van de meest betaalbare managed switches in deze selectie, met ondersteuning tot 64 VLAN’s.
QoS – Quality of Service
Nauw verwant aan VLAN’s is de ondersteuning voor Quality-of-Service (QoS), omdat beide eigenschappen zich bevinden in dezelfde optionele 16-bit uitbreiding van de ethernet-pakketheader. Met behulp van de drie QoS-bits kunnen switches verkeer identificeren dat voorrang krijgt bij het doorsturen.
Daarmee kunnen acht prioriteitsniveaus worden gecodeerd, die de ethernetpakketten verdelen over acht switch-interne Layer 2-wachtrijen. Een netwerkniveau hoger op Layer 3 (IPv4/IPv6) bestaat er een fijnmazigere indicator (DSCP, Differentiated Services Code Point). Sommige switches bieden de mogelijkheid om de mapping van de 64 DSCP-niveaus naar de 8 QoS-niveaus via een aanpasbare tabel af te stemmen op je eigen wensen.
VoIP-telefoons en internetrouters kunnen bijvoorbeeld RT(S)P-datapakketten met spraak markeren met de hoogste prioriteit, zodat switches intern voorrang geven aan die dienst, die bijzonder gevoelig is voor pakketverlies en vertragingen. Updates en andere downloads, waarbij milliseconden er niet toe doen, worden dan met een lagere prioriteit behandeld, zodat VoIP-pakketten voorrang krijgen. Sommige switches kunnen VoIP-verkeer automatisch detecteren en het doorsturen naar een daarvoor gereserveerd VLAN (VoIP-VLAN of Auto-VoIP).
Blijf op de hoogte van de nieuwste netwerk-informatie en tips!
Schrijf je in voor de nieuwsbrief:
Rate limiting – snelheid begrenzen
Onafhankelijk van, maar gerelateerd aan Quality-of-Service, hebben veel switches een throttle-functie, meestal Rate-Limiting genoemd. Die beperkt de datasnelheid, ongeacht de ethernetsnelheid die op de poort is overeengekomen (10, 100, 1000 Mbps). Als je router geen maximale snelheid aanbiedt voor individuele hosts, kun je Rate-Limiting gebruiken om de bandbreedte van de verbinding te beperken die wordt gebruikt door dataverslindende clients.
Er wordt daarbij onderscheid gemaakt tussen de Ingress-Rate, oftewel de datasnelheid waarmee de switch ethernetverkeer accepteert, en de Egress-Rate voor de tegenovergestelde richting. Voor een grote downloads slurpende gameconsole kun je de Egress-Rate beperken op de netwerkpoort die naar de console leidt.
De SG2210MP van TP-Link (circa 110 euro) biedt uitgebreidere mogelijkheden zoals poortauthenticatie, 4094 VLAN’s, twee SFP-slots en 150 watt PoE-vermogen (zie tabel).